Skip to content
Incredibilis Consulting

Ydelse · Kriseøvelse

Cybersikkerheds-tabletop-øvelser

En struktureret, faciliteret gennemgang af en cyberkrise — ingen live-systemer, ingen reel skade, kun jeres team, der træffer de beslutninger, de ville skulle træffe i virkeligheden.

Book en øvelse

Hvad det er

En generalprøve på den værste dag, hvor fejl er gratis

Vi samler de mennesker, der reelt ville håndtere en hændelse — ledelse, IT, sikkerhed, jura, kommunikation — og fører dem gennem et scenarie, der udspiller sig i realtid. Efterhånden som det eskalerer, introducerer vi nye oplysninger ("injects") og spørger rummet: hvad gør I nu, hvem beslutter, og hvem informerer I?

Sådan forløber en session

Ét scenarie, fire faser

Hver øvelse følger samme forløb som en reel hændelse — fra første alarm til debriefingen.

  1. T-00:00

    Udløser

    Scenariet begynder

    En alarm lander — ransomware, et datalæk, et supply chain-kompromis — valgt til at matche jeres reelle trusselsprofil.

  2. T+00:20

    Injects

    Situationen eskalerer

    Nye fakta ankommer på en tidslinje: en journalist ringer, en myndigheds frist starter, systemer går fortsat ned.

  3. T+00:55

    Beslutninger

    Jeres team reagerer

    Rummet træffer valgene, og vi indfanger hver beslutning, antagelse og huller, mens det sker.

  4. T+01:30

    Debrief

    Fund & handleplan

    Vi rekonstruerer tidslinjen sammen og efterlader jer med en prioriteret handleplan med ansvarlige.

Hvem det er for

Skabt til dem, der ville sidde i rummet i virkeligheden

Ledelse & bestyrelse

Øv de strategiske valg: hvornår I skal underrette, hvornår I betaler eller ej, hvornår I går ud offentligt.

IT & sikkerhed

Sæt detektion, inddæmning og eskalering under pres mod et scenarie, der slår igen.

Kommunikation & jura

Øv myndighedsanmeldelse, kundekommunikation og pressehåndtering mod uret.

Hele organisationen

Skab enighed på tværs af alle funktioner om ét fælles beredskab — før I får brug for det.

Det får I med jer

Ikke et diplom. En to-do-liste.

01

En prioriteret handleplan

Konkrete huller, hver med en ansvarlig og en frist — dagens mest værdifulde resultat.

02

En afprøvet beredskabsplan

Jeres beredskabsplan, testet mod et reelt scenarie og opdateret, hvor den brød sammen.

03

Et mere afstemt team

Ledelse og respondenter, der nu deler samme mentale model af en krise.

04

Dokumentation for beredskab

Dokumentation til bestyrelse, revisorer, forsikring og myndigheder (DORA, NCCS, NIS2).

Reguleret?

Forpligtet til at teste jeres robusthed? Vi hjælper jer i mål — og med at bevise det.

Er I omfattet af DORA eller EU's netregel om cybersikkerhed, er det ikke valgfrit at øve jeres beredskab. Hver øvelse, vi afholder, efterlader jer med dokumentation, der kan fremvises for revisorer og myndigheder.

DORA

Finansielle enheder

Forordningen om digital operationel robusthed kræver et program for digital operationel robusthedstest — og nævner scenariebaseret test blandt de påkrævede tests. Vores tabletop-øvelser leverer netop det.

Forordning (EU) 2022/2554 · kap. IV

NCCS

El- & energisektoren

EU's netregel om cybersikkerhed kræver, at el-enheder med høj og kritisk betydning styrer cyberrisiko og øver krisehåndtering. Vi designer øvelser, der matcher jeres NCCS-forpligtelser.

Forordning (EU) 2024/1366

Se DORA- & NCCS-compliance

Usikker på, om I er omfattet? Vi hjælper jer med at afklare det.

Lad os designe jeres scenarie.

Vi former øvelsen om jeres branche, jeres systemer og de hændelser, der holder jer vågne om natten.

Book en øvelse